{"id":8897,"date":"2022-04-05T09:41:43","date_gmt":"2022-04-05T07:41:43","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8897"},"modified":"2026-01-07T13:40:20","modified_gmt":"2026-01-07T12:40:20","slug":"linux-versus-windows-antivirus-ja-oder-nein","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/linux-versus-windows-antivirus-ja-oder-nein\/","title":{"rendered":"Linux versus Windows: Antivirus \u2013 ja oder nein?"},"content":{"rendered":"<p>Im Vergleich Linux versus Windows gilt Linux seit jeher als das sicherere Betriebssystem. Doch in j\u00fcngerer Vergangenheit tauchen auch immer mehr Linux-Sch\u00e4dlinge auf \u2013 in der Welt der Cybersicherheit hat sich vieles getan. Deshalb blicken wir im heutigen Beitrag auf die Malware-Verteilung von Linux und Windows, schauen uns f\u00fcr Sie Sicherheitssoftware f\u00fcr beide Betriebssysteme an und betrachten aktuelle Bedrohungen. Nach dem Lesen k\u00f6nnen Sie sich sicherer f\u00fcr oder gegen Linux sowie Windows entscheiden.<\/p>\n<h2>Linux versus Windows<\/h2>\n<p>Um die Vor- und Nachteile von Linux und Windows einsch\u00e4tzen zu k\u00f6nnen, gehen wir zun\u00e4chst auf die Funktionsweise der Betriebssysteme ein. Als freies Betriebssystem basiert Linux vorrangig auf GNU-Software sowie dem Linux-Kernel. Modular aufgebaut, erfolgt die Weiterentwicklung des Open Source-OS durch Software-Experten. Um Linux auf Computern einzusetzen, existieren Linux-Distributionen \u2013 zu denen \u00fcbrigens auch Apples macOS geh\u00f6rt.<\/p>\n<p>Windows aus dem Hause Microsoft ist schon seit Jahren das meist verbreitetste Betriebssystem: 75,5 Prozent nutzten es im Januar 2022 (Quelle: <a href=\"https:\/\/de.statista.com\/statistik\/daten\/studie\/157902\/umfrage\/marktanteil-der-genutzten-betriebssysteme-weltweit-seit-2009\/\" target=\"_blank\" rel=\"nofollow noopener\">Statista<\/a>). W\u00e4hrend der Gro\u00dfteil aller Linux-Distributionen kostenfrei erh\u00e4ltlich ist, zahlt man f\u00fcr Windows verschiedene Preise \u2013 je nach Ausf\u00fchrung. Die Verbreitung von Windows ist nicht zuletzt mit der einfachen Bedienbarkeit zu begr\u00fcnden: Auch ohne IT-Kenntnisse l\u00e4sst sich das OS gut bedienen. Bei Linux existieren hingegen diverse Einstiegsh\u00fcrden und auch die Bedienung ist komplexer. Einmal durchgestiegen, schw\u00e4rmen Nutzende jedoch von der Bedienerfreundlichkeit.<\/p>\n<p>Die Kompatibilit\u00e4t von Windows ist extrem hoch, bei Linux hingegen ist die Unterst\u00fctzung von Hardware deutlich eingeschr\u00e4nkter. Windows punktet mit automatischen Updates \u2013 eine Eigenschaft, die der Sicherheit sehr dienlich ist. Bei Linux entscheiden Nutzende dar\u00fcber, welche Updates eingespielt werden, was das Updaten zuweilen risikoreicher macht.<\/p>\n<p>Einen entscheidenden Punkt gibt es noch: Die Sicherheit bzw. die Malware-Verteilung bei beiden Systemen. Da Windows einen gigantischen Marktanteil f\u00fcr sich bestimmt, existieren f\u00fcr dieses Betriebssystem auch deutlich mehr Schadprogramme als f\u00fcr Linux \u2013 und das Windows-System selbst macht es Angreifenden leichter als Unix-basierte Systeme. In Sicherheit w\u00e4hnen d\u00fcrfen sich Linux-Nutzende dennoch nicht: Immer h\u00e4ufiger taucht auch Malware f\u00fcr Linux auf. So <a href=\"https:\/\/www.crowdstrike.com\/blog\/linux-targeted-malware-increased-by-35-percent-in-2021\/\" target=\"_blank\" rel=\"nofollow noopener\">erkl\u00e4rte das IT-Sicherheitsunternehmen Crowdstrike im Januar<\/a>, dass Linux-Malware verglichen mit dem Jahr 2020 in 2021 um 35 Prozent zugenommen habe. Allein die Sch\u00e4dlings-Familien Mirai, XorDDoS und Mozi seien dem Beitrag zufolge f\u00fcr 22 Prozent aller Linux-Infektionen verantwortlich.<\/p>\n<h3>Linux: Von Cloud-Servern bis zu IoT-Systemen<\/h3>\n<p>Linux findet vielfach Einsatz auf Cloud-Servern, aber auch in IoT-Ger\u00e4ten; nicht zuletzt, weil Linux als besonders stabil und anpassbar gilt. Aufgrund der vielen Vorteile und Einsatzzwecke von IoT-Ger\u00e4ten steigt deren Zahl \u2013 und damit steigen auch die Angriffe. Leider sichern nicht alle Herstellenden ihre IoT-Ger\u00e4te sinnvoll ab, sodass es Cyberkriminellen unn\u00f6tig leichtgemacht wird: Offene Ports sind leider genauso unsicherer Standard wie einprogrammierte Login-Daten und ungepatchte Sicherheitsl\u00fccken.<\/p>\n<h2>Sicherheitsl\u00f6sungen f\u00fcr Windows und Linux<\/h2>\n<p>\u00c4hnlich wie die Marktverteilung der beiden Betriebssysteme Windows und Linux f\u00e4llt auch die der verf\u00fcgbaren Sicherheitsl\u00f6sungen aus: F\u00fcr Windows gibt es unz\u00e4hlige, w\u00e4hrend die Auswahl f\u00fcr Linux-Nutzende nicht sonderlich reichhaltig ausf\u00e4llt. Das liegt nicht nur an den Marktverh\u00e4ltnissen beider Systeme, sondern auch daran, dass Linux lange Zeit als nahezu unangreifbar galt. Wie die Experten von Crowdstrike zeigen, sind diese Zeiten jedoch vorbei \u2013 auch f\u00fcr Linux gilt es, eine Sicherheitsl\u00f6sung zu finden. Denn wie Sie gleich lesen werden, tauchen immer h\u00e4ufiger Linux-Schadprogramme auf. Zun\u00e4chst aber blicken wir auf die Sicherheitssoftware f\u00fcr Windows und Linux:<\/p>\n<p>Die unabh\u00e4ngige Seite av-test.org erlaubt es, Antiviren-Software zu vergleichen. In einer <a href=\"https:\/\/www.av-test.org\/de\/it-sicherheitsprodukt-uebersicht\/\" target=\"_blank\" rel=\"nofollow noopener\">\u00dcbersicht von IT-Sicherheitsprodukten<\/a> wird gleich deutlich, dass Windows-Nutzende eine gro\u00dfe Auswahl haben \u2013 sowohl Privatnutzende als auch Unternehmen. Unter Linux stellt sich die Situation anders dar: Nur wenige Anbietende offerieren Antivirenl\u00f6sungen f\u00fcr Linux. Werfen wir einen Blick auf unterschiedliche Angebote:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.bitdefender.de\/business\/end-point-security-linux-mac.html\" target=\"_blank\" rel=\"nofollow noopener\">Bitdefender GravityZone Ultra Security for Linux and Mac<\/a>: Diese L\u00f6sung vereint automatische Reaktionsm\u00f6glichkeiten mit mehrstufigen nicht-Signatur-basierten Erkennungsverfahren, eine Konsole erlaubt das Verwalten der Sicherheit f\u00fcr Desktops, Server, virtuelle sowie physische Maschinen, Mobilger\u00e4te und E-Mail.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/endpoint-linux\" target=\"_blank\" rel=\"nofollow noopener\">Kaspersky Endpoint Security for Linux<\/a>: Diese L\u00f6sung eignet sich f\u00fcr Workstations und Server. Wir weisen an dieser Stelle darauf hin, dass das BSI j\u00fcngst vom Einsatz der Virenschutzsoftware des russischen Herstellers Kaspersky gewarnt hat. In einem <a href=\"https:\/\/www.kaspersky.de\/blog\/collateral-damage-on-cybersecurity\/28295\/\" target=\"_blank\" rel=\"nofollow noopener\">offenen Brief<\/a> bezog CEO Eugene Kaspersky Stellung zu dieser Warnung.<\/li>\n<li><a href=\"https:\/\/www.comodo.com\/home\/internet-security\/antivirus-for-linux.php\" target=\"_blank\" rel=\"nofollow noopener\">Comodo Antivirus f\u00fcr Linux<\/a>: Diese L\u00f6sung eignet sich auch f\u00fcr Heimanwendende. Das nutzerfreundliche Programm bietet Schutz vor allen Arten von Malware mit Echtzeit-Schutz, einer Firewall sowie einem E-Mail-Gateway. Comodo sandboxed dabei unbekannte Dateien und \u00fcberpr\u00fcft sie nicht mithilfe einer Liste von Virusdefinitionen.<\/li>\n<li><a href=\"https:\/\/www.withsecure.com\/de\/solutions\/software-and-services\/business-suite\/linux-security\" target=\"_blank\" rel=\"nofollow noopener\">WithSecure Linux Security<\/a>: Der Schutz eignet sich f\u00fcr Linux-Computer und \u2013Server mit g\u00e4ngigem Schutz vor Malware, Schutz vor unbefugten Zug\u00e4ngen, Systemdateien-Schutz und weiteren Features.<\/li>\n<li><a href=\"https:\/\/www.avast.com\/de-de\/business\/products\/linux-antivirus#pc\" target=\"_blank\" rel=\"nofollow noopener\">Avast Business Antivirus f\u00fcr Linux<\/a>: Sch\u00fctzt Linux-Server mit verschiedenen Distributionen wie Debian, Ubuntu oder Red Hat.<\/li>\n<\/ul>\n<p>Alle genannten Produkte gibt es auch f\u00fcr Windows \u2013 und dar\u00fcber hinaus noch deutlich mehr, wie Sie in der oben verlinkten \u00dcbersicht von IT-Sicherheitsprodukten von av-test.org sehen werden.<\/p>\n<h2>Aktuelle Bedrohungen unter Linux<\/h2>\n<p>Noch immer behaupten diverse Zungen, es g\u00e4be f\u00fcr Linux keinerlei Bedrohungen. Neben den oben erw\u00e4hnten Zahlen von Crowdstrike gibt es weitere Meldungen, die Linux-Nutzende beachten sollten. So wies das BSI im vergangenen Jahr <a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1454435435896315904\" target=\"_blank\" rel=\"noopener\">auf Twitter<\/a> darauf hin, dass \u201eerstmals eine statistisch signifikante Menge neuer Linux-Malware-Varianten\u201c verzeichnet wurden. \u201eHintergrund ist ein massiver Ausbau des XorDDoS-Botnetzes, das bereits vor Jahren f\u00fcr gro\u00dfvolumige DDoS-Angriffe genutzt wurde\u201c, twitterte das BSI. Doch es gibt noch mehr Anlass zur Sorge:<\/p>\n<h3>Linux von Cyberkriminellen attackiert<\/h3>\n<p>Der Sicherheitsanbieter VMware <a href=\"https:\/\/blogs.vmware.com\/security\/2022\/02\/2022-vmware-threat-report-exposing-malware-in-linux-based-multi-cloud-environments.html\" target=\"_blank\" rel=\"nofollow noopener\">stellte im Februar 2022<\/a> seinen Threat-Report mit dem Titel \u201eExposing Malware in Linux-Based Multi-Cloud Environments\u201c vor. Als Senior Director of Threat Intelligence bei VMware erkl\u00e4rt Giovanni Vigna: \u201eCyberkriminelle erweitern ihren Aktionsradius drastisch und f\u00fcgen ihrem Angriffswerkzeugkasten Malware hinzu, die auf Linux-basierte Betriebssysteme abzielt, um ihre Wirkung mit so wenig Aufwand wie m\u00f6glich zu maximieren. Anstatt einen Endpunkt zu infizieren und dann zu einem h\u00f6herwertigen Ziel zu navigieren, haben Cyberkriminelle entdeckt, dass die Infizierung eines einzelnen Servers den gew\u00fcnschten Gewinn und Zugang bringen kann. Angreifer betrachten sowohl Public als auch Private Clouds als hochwertige Ziele, da sie Zugang zu wichtigen Infrastrukturdiensten und vertraulichen Daten bieten. Leider konzentrieren sich die aktuellen Malware-Gegenma\u00dfnahmen haupts\u00e4chlich auf Windows-basierte Bedrohungen, sodass viele Public- und Private-Cloud-Implementierungen anf\u00e4llig f\u00fcr Angriffe auf Linux-basierte Betriebssysteme sind.\u201c<\/p>\n<p>Ransomware-Angriffe z\u00e4hlen zu den Hauptbedrohungen dieser Zeit \u2013 das betrifft auch Linux-basierte Systeme: Linux-basierte Ransomware zielt immer h\u00e4ufiger auf Host-Images ab, die f\u00fcrs Ausf\u00fchren von Workloads in virtualisierten Umgebungen genutzt werden. Als Beispiele dienen die Ransomware-Familien Defray777 und DarkSide. W\u00e4hrend Defray777 Host-Images auf ESXi-Servern verschl\u00fcsselte, legte die DarkSide-Familie die Netzwerke der Colonial Pipeline lahm, sodass eine USA-weite Benzinknappheit verursacht wurde.<\/p>\n<h3>SysJoker zielt auf Windows, macOS und Linux ab<\/h3>\n<p>Das Sicherheitsunternehmen INTEZER <a href=\"https:\/\/www.intezer.com\/blog\/malware-analysis\/new-backdoor-sysjoker\/\" target=\"_blank\" rel=\"nofollow noopener\">entdeckte und analysierte<\/a> mit SysJoker eine Hintert\u00fcr, durch die Windows-, macOS- und Linux-Systeme angegriffen werden. Die Backdoor f\u00fchrt die Befehle von einem Command-and-Control-Server aus. SysJoker wurde erstmals w\u00e4hrend eines aktiven Angriffs auf einen Linux-basierten Webserver bei einer Bildungseinrichtung entdeckt. Den Analysen von INTEZER zufolge tarnt sich SysJoker als Systemupdate; offenbar suchen die Angreifenden aktiv nach infizierten Computern.<\/p>\n<h2>Antivirenl\u00f6sungen f\u00fcr Windows und Linux notwendig?<\/h2>\n<p>Es gab Zeiten, in denen Linux von Haus aus als sicher galt \u2013 Antivirenl\u00f6sungen waren unn\u00f6tig. Leider sitzt dies auch heute noch in den K\u00f6pfen der Anwendenden \u2013 doch die Bedrohungslage hat sich ge\u00e4ndert: Immer h\u00e4ufiger taucht Malware, die auf Linux-Systeme abzielt, in der freien Wildbahn auf; Tendenz: steigend. Denn Linux-basierte Systeme finden immer mehr Verbreitung \u2013 und mit dieser Verbreitung wird auch die Anzahl m\u00f6glicher Linux-Sch\u00e4dlinge weiter steigen.<\/p>\n<p>Beschr\u00e4nken Sie Ihre Sicherheitsgedanken also nicht auf das verwendete Betriebssystem. Es gibt Malware-Familien \u2013 wie die Backdoor SysJoker \u2013 die auf Windows-, macOS- und Linux-Systeme abzielen. Deshalb geh\u00f6ren Sicherheitsl\u00f6sungen auf jedes System; nur so k\u00f6nnen Sie sich sicherer f\u00fchlen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flinux-versus-windows-antivirus-ja-oder-nein%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flinux-versus-windows-antivirus-ja-oder-nein%2F&text=Linux%20versus%20Windows%3A%20Antivirus%20%E2%80%93%20ja%20oder%20nein%3F\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flinux-versus-windows-antivirus-ja-oder-nein%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Flinux-versus-windows-antivirus-ja-oder-nein%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Im Vergleich Linux versus Windows gilt Linux seit jeher als das sicherere Betriebssystem. Doch in j\u00fcngerer Vergangenheit tauchen auch immer mehr Linux-Sch\u00e4dlinge auf \u2013 in der Welt der Cybersicherheit hat sich vieles getan. Deshalb blicken wir im heutigen Beitrag auf die Malware-Verteilung von Linux und Windows, schauen uns f\u00fcr Sie Sicherheitssoftware f\u00fcr beide Betriebssysteme an und betrachten aktuelle Bedrohungen. Nach dem Lesen k\u00f6nnen Sie sich sicherer f\u00fcr oder gegen Linux [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8899,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[724,765],"class_list":["post-8897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-informationssicherheit","tag-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8897"}],"version-history":[{"count":3,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8897\/revisions"}],"predecessor-version":[{"id":11981,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8897\/revisions\/11981"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8899"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}